PT-2020-19238 · Mozilla+2 · Firefox+2
Avi Drissman
·
Publicado
2020-03-10
·
Atualizado
2024-12-12
·
CVE-2020-6810
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do Firefox anteriores à 74
Descrição
Existe uma falha pela qual um site em modo de tela cheia pode usar uma janela pop-up aberta anteriormente para ocultar a notificação que indica que o navegador está em modo de tela cheia. Quando combinado com a falsificação da interface do navegador, isso pode confundir o usuário quanto à origem atual da página, levando potencialmente ao roubo de credenciais ou a outros ataques.
Recomendações
Para versões do Firefox anteriores à 74, atualize para a versão 74 ou posterior para resolver o problema.
Exploit
Correção
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Firefox
Ubuntu